Musterbrief Fairparken Parkplatzabzocke

Musterschreiben an Fairparken etc. in der Parkplatzabzocke

Sehr geehrte Damen und Herren,

ich habe am … Post aus Ihrem Haus erhalten und wende mich an Sie in Ihrer Eigenschaft als Verantwortlicher für den Datenschutz in Ihrem Unternehmen. Ich habe im Hinblick auf jüngste Veröffentlichungen zu sorglosem Umgang mit Kundendaten (vgl. die Angelegenheit Facebook & Cambridge Analytica) Anlass, Sie um Zugang zu meinen personenbezogenen Daten gemäß Art. 15 der Datenschutz-Grundverordnung (DS-GVO) zu ersuchen.

Ich gehe davon aus, dass Ihnen bekannt ist, dass Sie meine Anfrage binnen Monatsfrist zu beantworten haben, Art. 12 Abs. 3 DS-GVO. Sollte diese Frist fruchtlos verstreichen, werde ich sie mit einer Beschwerde an Ihren Landesdatenschutzbeauftragten weiterreichen.

Insbesondere bitte ich mich zu folgenden Sachverhalten zu unterweisen:

Bitte stellen Sie mir eine Kopie meiner persönlichen Daten zur Verfügung, die Sie haben oder verarbeiten.
Bitte teilen Sie mir darüber hinaus mit, welche Daten genau Sie von mir haben, aus welchen Quellen diese stammen, insbesondere so Sie zusätzlich personenbezogene Daten über mich aus anderen Quelle als mir selbst erheben, mich über diese vollständig zu informieren, Art. 14 DS-GVO.

Ob Sie meine persönlichen Daten auf externen Speichergeräten, CD, DVD etc. oder anderen Medien gesichert haben, wo sie gespeichert sind und wie diese gesichert sind, ob diese sich in Datenbanken befinden und, wenn ja, in welchen, in welchen Kategorien Sie meine persönlichen Daten verarbeiten, wie lange Sie diese speichern und in welchem Turnus welche Kategorie
personenbezogener Daten zur Löschung vorgesehen ist.

Bitte unterrichten Sie mich darüber, in welchen Ländern meine persönlichen Daten gespeichert sind oder von wo aus Sie darauf zugreifen können.

Sofern Sie Cloud Dienste nutzen, in denen meine Daten gespeichert sein könnten, teilen Sie mir umgehend mit, in welchen Ländern sich die Server befinden und wo meine Daten in den letzten 12 Monaten gespeichert waren.

Bitte teilen Sie mir mit, inwiefern Sie in den vergangenen 12 Monaten meine Daten erhoben, gespeichert, verändert, übermittelt oder in sonstiger Weise genutzt haben.

Bitte übersenden Sie mir eine Liste aller Dritten an, denen Sie meine persönlichen Daten übermittelt haben oder, können Sie diese nicht mit Sicherheit identifizieren, übermittelt haben könnten. Erläutern Sie hierbei die Rechtsgrundlage, welche Sie ermächtigt, meine persönlichen Daten Dritten zu übermitteln und diese so in den Stand zu versetzen, meine persönlichen Daten zu erheben, zu speichern oder an weitere Externe zu übermitteln.

Bitte informieren Sie mich, ob Sie sub. 1. – 5. auf der Grundlage geeigneter technischer und organisatorischer Maßnahmen (TOM) i.S.d. Art. 32 DS-GVO veranlasst haben oder veranlassen werden, und überlassen mir bitte eine Kopie Ihrer diesbezüglichen Dokumentation.

Wenn Sie Entscheidungen über mich treffen, die auf einer automatisierten Verarbeitung i.S.d Art. 22 DS-GVO einschließlich Profilerstellung beruhen, erörtern Sie mir bitte den Entscheidungsprozess und die Algorithmen solcher automatisierter Entscheidungen sowie das Ergebnis und die Folgen derartiger Verarbeitungsprozesse einschließlich gewonnenen Erkenntnisse.

Bitte informieren Sie mich über die Maßnahmen, die Sie ergriffen haben, um meine persönlichen Daten vor Verlust oder Diebstahl zu schützen. Schließlich ist für mich von Interesse, inwiefern meine persönlichen Daten in den letzten 12 Monaten versehentlich oder aufgrund einer Datenschutzverletzung von Ihrem Unternehmen veröffentlicht wurden und, falls ja, berichten Sie mir bitte detailliert über das konkrete Vorkommnis, insbesondere Datum und Uhrzeit des Verstoßes und wann Sie dieses genau entdeckt haben, wer für den Verstoß verantwortlich ist.

Welche meiner persönlichen Daten konkret betroffen waren-

Inwiefern mir ein materieller oder immaterieller Schaden infolge des Verstoßes entstanden ist oder noch droht.

Welche Maßnahmen Sie bereits getroffen haben oder zu treffen gedenken, um künftig eine rechtswidrige Offenlegung meiner persönlichen Daten auszuschließen.

Sofern Sie es nicht wissen, aber auch nicht ausschließen können, ob ein solcher Verstoß stattgefunden hat, erläutern Sie mir bitte, welche Maßnahmen Sie unter Verwendung welcher TOM ergriffen haben, einen unbefugten Zugriff auf meine Daten auszuschließen oder zu mildern, ob Sie über eine Technologie verfügen, mit der Sie mit hinreichender Sicherheit wissen können, ob meine persönlichen Daten offengelegt wurden (IDS, Firewall, ISÆN, sonstige Securitytools) und ob Sie ein System zur Datensparsamkeit und –minimierung installiert haben, meine persönlichen Daten ggf. verschlüsseln, anonymisieren oder pseudonymisieren.

Welche Maßnahmen Sie in Bezug auf Mitarbeiter oder externe Vertragspartner in Ihrem Haus ergriffen haben, um auszuschließen, dass diese personenbezogene Daten für Zwecke außerhalb Ihres Unternehmens auf externen Geräten speichern und/oder diese per E-Mail, mobile Messenger oder auf andere Weise weitergeben.

Mit freundlichen Grüßen
DEME